Belakangan ini melihat banyak promosi dari proyek yang mengatakan “telah diaudit/dibuka sumber”, kebisingannya benar-benar membuat pusing. Jelasnya, para pemula ingin menilai tingkat kepercayaan, saya biasanya melakukan tiga hal: pertama, cek di GitHub apakah ada pembaruan yang berkelanjutan (bukan hanya satu tahun lalu mengunggah kode sumber lalu diam saja), apakah ada orang yang melaporkan kerentanan di issues, apakah tim merespons; kedua, buka halaman kesimpulan laporan audit, fokus lihat “apa yang ditemukan, sudah diperbaiki atau belum”, jangan cuma lihat logo di sampul; terakhir, perhatikan hak peningkatan, apakah bisa melakukan upgrade, siapa yang bisa menandatangani, apakah multi-signature tersebar (jangan sampai 3/5 tapi ketiganya dari kelompok yang sama). Saat ini dompet hardware juga sedang habis, banyak link phishing, semakin seperti ini jangan buru-buru klik link “airdrop/kompensasi” yang tidak dikenal. Strategi pengurangan kebisingan saya satu saja: hanya percaya yang di chain dan pintu masuk resmi, informasi lain sebagai iklan kecil di pinggir jalan dulu, toh lambat sedikit pun tidak rugi.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan